Missbräuchlichen E-Mails zu angeblicher Jahresendinformation im Namen der WKO
Phising-Versuch: Den Anhang nicht öffnen, keine Daten auf der simulierten Login-Seite eingeben.
Lesedauer: 1 Minute
28.09.2026
Merkmale
- Betreff z. B.: „Offizielle Jahresendinformation 2026 / 2027“
- Absender wirkt auf den ersten Blick legitim (z. B. noreply@wko.at), wird jedoch missbräuchlich verwendet
- E-Mail enthält meist einen Anhang: ein HTML-Dokument mit wko im Dateinamen
- Beim Öffnen des Anhangs wird eine täuschend echt nachgebaute WKO-Loginseite angezeigt („Einloggen & Steuerstatus und -bescheide prüfen“)
- Das Layout, Logos und Texte entsprechen optisch der echten WKO-Seite
- Der „Einloggen“-Button führt im Hintergrund nicht zur WKO, sondern zu einer externen, nicht zur WKO gehörenden Domain (z. B. negroazzuro.de)
- Andere Links leiten teilweise korrekt auf echte WKO-Seiten weiter, um Vertrauen zu erzeugen
- Ziel ist es, Anmeldedaten über die gefälschte Loginmaske abzugreifen
- Auf diese E-Mails und Anhänge nicht reagieren und keine Zugangsdaten eingeben
Diese Nachrichten sind nicht authentisch und stehen in keinem Zusammenhang mit der Wirtschaftskammer Österreich.
Muster